modsecurity 搭建web安全防火墙和流量检测 08 Feb, 2022 行业新闻 前言 因工作需要,需要调研WAF和IDS产品,我经过调研选择了Modsecurity作为Web端的防火墙防护软件和Suricata作为tcp和udp层的防护,并且通过logstash将结果输出到elasticsear... Read More
SAMAccountName Spoofing域内提权漏洞分析 08 Feb, 2022 行业新闻 0x01 漏洞描述 漏洞发布的时候一直有项目,没时间去看这个漏洞,当时只大体看了一下代码,只了解了一下具体利用跟流程,现在对此漏洞做一个分析,并看一下对于跨域此漏洞还能否利... Read More
BPF之路四JIT源码分析 08 Feb, 2022 行业新闻 https://stackoverflow.com/questions/39998050/how-to-get-linux-ebpf-assembly/40912405 https://github.com/iovisor/ubpf/ https://bbs.pediy.com/thread-267956.ht Read More
图对抗攻击 08 Feb, 2022 行业新闻 前言 深度学习已经在许多领域得到了广泛的应用,如文本、图像、音频、视频等,相应领域的对抗攻击安全客上也有文章介绍过了,包括图像、视频、音频等。事实上,这类数据格式在... Read More
动静态分析角度聊一聊 iOS App 初始化那些事儿 08 Feb, 2022 行业新闻 概述 曾经我一直以为 iOS 第三方 App 在 pc 指针指向 dyldbootstrap::start(app_mh, argc, argv, dyld_mh, &startGlue) 函数返回地址前,App 并没有代码会被执行,直到遇到... Read More
FreeBuf早报 | 芬兰外交官设备感染飞马间谍软件;美国以国安为由吊销中国通讯公司牌照 29 Jan, 2022 行业新闻 全球动态1.英国国家网络安全中心警告各组织警惕与俄罗斯有关的攻击英国国家网络安全中心 (NCSC) 敦促各组织提高网络安全意识,因为与俄罗斯有关的 APT 组织可能立即发起破坏... Read More